Anatomie d’une décision

D’où vient le score de risque.

Cette pastille risk 65 sur chaque carte est un point sur une échelle de 0 à 100, et chacun de ces points est dérivé. Cette page montre tout le système: l’échelle, puis trois actions réelles suivies de bout en bout, que l’action déplace de l’argent, des données ou des mots.

1 les signaux se déclenchent, chacun avec un poids (convention log-odds: +15 points doublent les cotes) → 2 la somme se calibre en P(flag)3 Gate = P × $exposure × (1 − recoverability)4 la perte attendue choisit le verdict: exécuter · retenir, interruptible · bloquer par défaut, le propriétaire tranche
L’ÉCHELLE · LES BANDES PAR DÉFAUT DE LA FLOTTE DE DÉMO
0–19
20–44
45–69
70–100
S’exécute aussitôt. Journalisée, rien de plus.
S’exécute, avec fenêtre. Part avec la fenêtre d’annulation ouverte et une notification.
Retenue, interruptible. Une fenêtre que vous pouvez stopper; séquestre dans le corridor public. Les corridors à faible enjeu laissent passer par défaut.
Bloquée par défaut. Le propriétaire décide; le silence vaut non.

Le score seul ne choisit jamais le verdict. La barrière lit la perte attendue (étape 3): un risque 65 sur une action réversible à $3 s’exécute quand même, et un risque 30 sur un virement irréversible de $10M est quand même retenu. Les bandes ci-dessus sont là où se placent les seuils pour les corridors de la flotte de démo; les vôtres sont fixées par vos politiques et apprises pendant votre semaine d’observation.

CAS 1 · ARGENT · LA PASTILLE DU TABLEAU DE BORDPayer Meridian Consulting LLC $48,200ProcurementBot v4.1 · payments.transfer
risk 65 · FAIL CLOSED
+45

Nouveau bénéficiaire: cet agent n’a jamais payé ce fournisseur. Les premiers paiements concentrent l’essentiel de la fraude.

RÉFÉRENTIEL APPRIS
+20

Montant élevé: au-dessus du seuil de $10k du corridor. Une fois qu’un fournisseur a un historique, c’est l’écart à sa propre norme qui est noté (une valeur aberrante à 4.7× déclenche +35).

CORRIDOR
±0

Rien de protecteur ne s’est déclenché. Un W-9 au dossier ou des coordonnées bancaires vérifiées entreraient comme preuve négative et abaisseraient le score; ce fournisseur n’a ni l’un ni l’autre.

PREUVES
65

45 + 20, et aucune preuve à soustraire. La pastille sur la carte est la somme de raisons qu’un humain peut contester, et c’est l’arithmétique même du moteur en production: lancez la démo et comparez.

score 65 → P(flag) ≈ 0.56 (calibration log-odds: score 60 = cotes égales, +15 les double) · exposition $48,200 · récupérabilité d’un virement exécuté ≈ 0.35
Gate = 0.56 × 48,200 × (1 − 0.35) ≈ $17,467 de perte attendue · le chiffre exact que le produit affiche sur la carte retenue
Verdict: retenue, bloquée par défaut. Routée vers Sarah Kim, responsable des paiements. Le silence vaut rejet automatique. En cas de validation, le canari de $1.00 part d’abord, puis le solde est libéré dans une fenêtre de retour arrière.
ligne du registre · payments.transfer · ProcurementBot v4.1 · score 65 (signaux détaillés) · E[loss] $17.5k · verdict HELD → humain REJECTED (« Pas de W-9 au dossier ») · chaîné par hash
CAS 2 · PUBLIC · VOTRE POLITIQUE DANS LA SOMMEPublier l’annonce de lancement sur X · 48,000 abonnésLaunchBot v1.2 · social.post · soumis à 02:14
risk 50 · ESCROWED
+40

« Rien ne se publie la nuit » (22:00 à 07:00). Une règle que vous avez écrite au lancement, qui entre dans la somme comme un signal, exactement comme un signal appris.

VOTRE POLITIQUE
+20

Portée massive: 48,000 abonnés. Les actions externes sont tarifées à l’exposition, et l’exposition commence à la publication.

CORRIDOR
−10

Le corps du message correspond à un modèle d’annonce approuvé.

PREUVES
50

40 + 20 − 10. Le signal de politique domine: vos règles sont les plus gros poids de votre propre flotte.

score 50 → P(flag) ≈ 0.28 · mais récupérabilité avant exécution = 1.0: un post non envoyé peut toujours rester non envoyé
Gate = 0.28 × exposure × (1 − 1.0) = $0 tant qu’il attend · le séquestre ramène le risque à zéro, le verdict s’écrit tout seul
Verdict: sous séquestre jusqu’à 07:30, revérifié face au monde réel au moment de la publication (la remise du brouillon est-elle encore valable? le lien encore actif?). S’il part et qu’il est quand même faux: la fenêtre de regret, supprimé dans la première demi-minute à ~40 vues.
ligne du registre · social.post · LaunchBot v1.2 · score 50 (signal de politique +40 détaillé) · verdict ESCROW → libéré à 07:30 après revérification à T-0 · chaîné par hash
CAS 3 · DONNÉES · DE L’ARGENT QUI N’EN A JAMAIS L’AIRExporter 3,200 fiches clients vers un outil d’analyse externeSupportBot v3.3 · data.export
risk 100 · FAIL CLOSED
+50

La destination est hors du périmètre. Votre politique de données nomme les endroits où les données clients peuvent circuler; cet outil n’est pas sur la liste.

VOTRE POLITIQUE
+30

Classification: PII. Des e-mails et des fragments de paiement détectés dans les lignes à la passerelle, avant qu’aucun modèle ne les lise.

CLASSIFIEUR
+20

Volume: 3,200 lignes. La lecture typique de cet agent est de 12 fiches; une sortie à 267× le référentiel se note comme un virement à 4.7×.

RÉFÉRENTIEL APPRIS
100

50 + 30 + 20. Aucune preuve protectrice ne s’est déclenchée: rien dans cet export ne correspond à un schéma qu’un humain ait jamais approuvé.

chaque décision implique de l’argent, même quand aucun ne bouge: exposition = 3,200 lignes × $25/fiche (l’estimation de coût de fuite de votre politique) = $80,000
score 100 → P(flag) ≈ 0.93 · récupérabilité de données exportées ≈ 0.05 · Gate = 0.93 × 80,000 × 0.95 ≈ $70,700 de perte attendue
Verdict: bloquée par défaut. Retenue pour le propriétaire des données et marquée DATA-EGRESS; les lignes ne sont jamais sorties, il n’y a donc rien à récupérer. C’est le scénario SupportBot de la démo en direct: l’agent lit 3,200 clients derrière le tokeniseur, puis se fait retenir en essayant de les exporter.
ligne du registre · data.export · SupportBot v3.3 · score 100 (signaux détaillés) · E[loss] $70.7k · verdict HELD, DATA-EGRESS · bloqué avant exécution · chaîné par hash
Ce qui est illustratif et ce qui ne l’est pas. La mécanique de cette page est celle du produit: des signaux à poids log-odds, une calibration en probabilité, une perte attendue pondérée par la récupérabilité, un verdict par seuil de corridor. Les poids précis affichés sont la configuration de la flotte de démo; après votre première semaine d’observation, les référentiels sont appris de votre propre historique, et vos politiques entrent dans la même somme. Méthodologie complète, seuils et notation de conduite: le Ripcord Index →
Chaque verdict est rejouable. Le registre conserve le contexte dans lequel chaque décision a été prise: l’historique du fournisseur, le solde, la fenêtre de flux, le dossier de l’agent, la version de la politique, à la seconde près. Réexécuter le moteur sur ce contexte stocké reproduit le verdict à l’identique, ce qui permet à un auditeur de rederiver n’importe quelle décision, à un assureur de régler un sinistre à partir du raisonnement qui existait à ce moment-là, et à la calibration de ne jamais s’entraîner avec le recul. Le registre se souvient de ce que nous savions, pas de ce que nous savons.
Voir les scores se déclencher en direct → Commencez votre semaine d’observation gratuite
← Retour à tryripcord.com